Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Glass — Glass - uma alternativa rápida e gratuita ao IDA Pro | Kitploit
Ferramentas/GitHubGitHub/azw413/glass
Segurança AndroidSegurança de Sistemas EmbarcadosAnálise EstáticaSegurança iOSEngenharia ReversaScripting e AutomaçãoDepuradoresSegurança MóvelAnálise de BináriosAnálise de Firmware
GitHub
1911216há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
azw413/glass

Glass

Glass - uma alternativa rápida e gratuita ao IDA Pro

Ver Repositório

Glass

como em transparente e suave

Um desmontador interativo rápido, nativo e focado em aplicativos móveis. Sucessor espiritual do IDA Pro para o fluxo de trabalho de engenharia reversa em Android / iOS, construído em torno de:

  • smali para manipulação de APK / DEX / smali
  • armv8-encode para AArch64 e ARMv7 (A32 / Thumb) — .so nativo, iOS Mach-O
  • gpui (Zed) para interface nativa acelerada por GPU
  • redb para persistência endereçada por conteúdo
  • Um servidor MCP embutido para que qualquer host compatível com MCP (Claude Desktop, Cursor, Zed) possa controlar o Glass diretamente
  • rquickjs para plugins com script (planejado)

Licença: GPL-3.0-only (herdada do smali).

Por quê?

Todos nós já usamos o IDA Pro — é o padrão da indústria para engenharia reversa e tem anos de plugins, mas é lento, caro e desatualizado. O Glass é 100% nativo em Rust com uma interface acelerada por GPU para interação fluida. Também é 100% gratuito e de código aberto — contribua por favor.

Recursos

  • Renderização suave a 120fps acelerada por GPU
  • Análise extremamente rápida: 1-2 segundos para a maioria dos binários grandes, comparado a minutos no IDA Pro
  • Desmontagem AArch64 e ARMv7 (modo ARM + Thumb) — abrange iOS arm64 / arm64e e ambas as ABIs comuns do Android.
  • Desmontagens totalmente vinculadas e anotadas com linhas de fluxo de controle, literais de dados em comentários, links clicáveis para outras funções. Tudo colorido para fácil visualização.
  • Gráficos de fluxo de controle mostrando blocos básicos e links clicáveis para outras funções
  • Pesquisa completa no projeto por símbolos ou literais de string nas seções DEX, código e dados
  • Visão geral do layout do binário nativo com dados de seção
  • Pesquisa de referências cruzadas (Xref) de chamadores, referências a dados
  • Pesquisa de binários e instruções em todos os artefatos nativos do pacote (portanto, as cópias arm64-v8a e armeabi-v7a de uma biblioteca são pesquisadas em uma única consulta). Gramática de padrão de bytes com máscara + lacunas; gramática de assembly tipada para AArch64 e ARMv7, com um menu suspenso de preenchimento automático ciente da ISA.
  • Anote qualquer linha (código ou dados) com uma cor e/ou comentário para encontrá-la facilmente depois.
  • Edição no local de instruções e dados (clique duas vezes em um item). Editor de classe Smali + editor de instruções AArch64 / ARMv7; clique com o botão direito em qualquer linha da listagem para abrir uma visualização hexadecimal no nível de byte no mesmo endereço como uma saída de emergência.
  • O servidor MCP expõe cada verbo de análise como uma ferramenta para qualquer host compatível com MCP — Claude Desktop, Cursor, Zed.
  • Temas para o Glass e também cores de fundo selecionáveis para cada espaço de trabalho.

Capturas de tela

Um passeio pelas principais visualizações — clique em qualquer miniatura para vê-la em tamanho real.

Listagem de desmontagem AArch64 com calha de setas, literais de string resolvidos, referências de símbolos clicáveis
Listagem de desmontagem
operandos codificados por cores, setas de fluxo de controle, literais de string inline
Gráfico de fluxo de controle para uma função nativa mostrando blocos básicos, arestas condicionais e incondicionais
Gráfico de fluxo de controle
CFG por função com arestas condicionais pontilhadas e faixas multi-classificação roteadas
Gráfico de chamadas de método DEX enraizado em um método smali; nós chamados expansíveis ao passar o mouse
Gráfico de chamadas DEX
passar o mouse para expandir chamados, clique para ir ao smali do método
Visão geral do mapa de seções de um binário nativo com barra proporcional colorida e detalhes por seção
Visão geral do mapa de seções
barra proporcional por tamanho da seção, clique para ir à listagem / visualização hexadecimal

Scripts

Cada análise que o Glass faz na GUI também é exposta como um verbo de CLI que emite JSON estruturado. O mesmo binário glass é o ponto de entrada de automação — escolha um subcomando e você obtém um resultado único e scriptável, perfeito para pipelines jq e CI.```sh

What classes ship in this APK?

glass classes ./app.apk --package com.example. --text

Who calls glass::main, by address?

glass callers ./libfoo.so --artifact libfoo.so --symbol "glass::main"

Every onCreate across DEX, machine-readable:

glass search ./app.apk onCreate | jq '.data.hits[] | select(.kind=="method")'

All ObjC + Swift types in an iOS bundle (filter by kind if you like):

glass types ./app.ipa --kind swift-class --text

Drill into one type — methods, ivars, properties for ObjC;

fields + vtable for Swift:

glass type ./app.ipa --artifact app --name blackjack.ContentView

Passe `--text` para uma renderização legível por humanos, omita para JSON.

Referência completa: **[docs/cli-api.md](https://github.com/azw413/glass/blob/main/docs/cli-api.md)**.

Isso significa que você pode programar e automatizar operações comuns. 


## Habilidades e MCP

Cada verbo da CLI também é exposto como uma ferramenta através de um servidor MCP (Model Context Protocol) embutido, então qualquer host compatível com MCP — Claude Desktop, Cursor, Zed, seu próprio cliente — pode controlar o Glass diretamente para ajudar em tarefas de engenharia reversa.```sh
# Print the machine-readable skill catalog (one JSON object listing
# every verb with its schema and an example invocation).
glass skills

# Run as an MCP stdio server. Plug into any MCP host's tool list.
glass mcp

Para se registar com Claude Desktop, adicione Glass a ~/Library/Application Support/Claude/claude_desktop_config.json:```json { "mcpServers": { "glass": { "command": "/usr/local/bin/glass", "args": ["mcp"] } } }

O modelo pode então chamar `inspect`, `symbols`, `disasm`, `cfg-of`, `dex-callers`, `search` e todos os outros verbos em qualquer pacote para o qual você o apontar. Os resultados da ferramenta retornam no mesmo envelope JSON que você obteria da CLI.


## Pesquisa

Três mecanismos complementares, todos disponíveis na mesma paleta ⌘F na GUI e como verbos CLI / MCP.

### Pesquisa de texto completo
Baixar ferramenta